jojobaoil
Goto Top

Suche Buch zur selbstständigen Weiterbildung im Bereich Netzwerksicherheit

Hallo zusammen,

da ich vor kurzem eine leitende Position in der IT-Abteilung übernommen habe und vor allem nun auch für den Bereich Sicherheit zuständig bin, wollte ich mich auf diesem Gebiet auch selbstständig etwas weiterbilden.

Nach ein wenig Internetrecherche ist mir besonders folgendes Buch aufgefallen:

Network Hacking - Peter Kraft,Andreas Weyert

Bevor ich nun schlappe 50€ in ein Buch investiere, welches mir vielleicht nicht wirklich weiterhilft, wollte ich einfach mal Fragen, ob jemand eine Empfehlung aussprechen kann.

Wichtig ist mir dabei, dass das Buch aktuell ist und mir aufzeigt, wie Hacker so im allgemeinen vorgehen und wie ich die gröbsten Angriffe erkenne und abwehre.

Content-Key: 193227

Url: https://administrator.de/contentid/193227

Printed on: April 26, 2024 at 04:04 o'clock

Member: Muehlmann
Muehlmann Oct 24, 2012 at 12:08:34 (UTC)
Goto Top
Ich habe gerade Heute angefangen mit dem Buch:
http://www.dpunkt.de/buecher/3839/penetration-testing-mit-metasploit.ht ...
ISBN: 978-3-89864-820-2

Das ist die 2. Auflage.

Führt sehr nett beschrieben in die Thematik ein. Allerdings sollte man sich in Sachen Windows- und Linux-betrieb bereits auskennen.

Es wird eine komplett autarke Testumgebung aus virtuellen Maschinen erstellt und anschließend gehts direkt los.
Member: mlonetworks
mlonetworks Oct 24, 2012 at 14:58:58 (UTC)
Goto Top
Hallo Jojobaoil,

als Einstieg in das Thema würde ich Dir sogar ein kostenloses Angebot empfehlen: Du findest es unter
https://www.bsi.bund.de/DE/Themen/ITGrundschutz/itgrundschutz_node.html

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt zahlreiche Werkzeuge zur Verfügung, um ein angemessenes Sicherheitsniveau zu erreichen, wie z. B. die BSI-Standards zum Informationssicherheitsmanagement, die IT-Grundschutz-Kataloge und das GSTOOL. Der IT-Grundschutz nach BSI ist in den letzten Jahren zu einem Quasi-Standard geworden und viele Firmen bieten auch eine Zertifizierung auf dessen Grundlage an.

Ich empfehle. mit dem Studium der IT-Grundschutz-Standards zu beginnen, das bietet sich auch zum Einlesen in die Materie an. Hier wird auch klar erläutert, dass zur IT-Sicherheit nicht NUR technische, sondern z.B. auch organisatorische Maßnahmen erforderlich sind. Und das ganze Konzept ist auch unabhängig von der Unternehmensgröße: es wird z.B. auch abgegrenzt, was für kleine Unternehmen unsinnig oder unrealistisch ist.

Man kann online lesen, vieles kann man sich herunterladen, man kann es aber auch als gedrucktes Werk mit Ergänzungsservice kaufen.
Member: Jojobaoil
Jojobaoil Oct 24, 2012 at 16:10:22 (UTC)
Goto Top
Das ist doch mal ein sehr wertvoller Hinweis. Vielen Dank dafür, da werd ich definitiv mal reinschauen!
Member: danielfr
danielfr Oct 27, 2012 at 13:47:10 (UTC)
Goto Top
"The Basics of Hacking and Penetration Testing: Ethical Hacking and Penetration Testing Made Easy" von Patrick Engebretson ist für einen Einstieg und eine Übersicht sehr gut geeignet. Danach kannst Du immer noch überlegen, in welches Thema Du tiefer einsteigen magst oder willst.
Als Videos kann ich noch die Security+ Videos von Professor Messer sehr empfehlen, einfach mal googeln, Videos kosten nix.
Gruß Daniel